0fatihyildiz/wormward
GitHub: 0fatihyildiz/wormward
Wormward 是一款检测并清除本地 git 仓库中自传播供应链蠕虫的命令行安全工具,通过模块化特征包覆盖多个已知恶意软件活动。
Stars: 2 | Forks: 0
# Wormward
检测并从你的本地 git 仓库中移除自传播的供应链恶意软件(“蠕虫”)。每个活动(PolinRider、Shai-Hulud……)都作为独立的模块化特征包发布,因此一个工具即可覆盖整个家族。
## 安装
```
cargo install --path crates/wormward-cli
```
## 用法
```
wormward scan ~ # scan your home directory (read-only)
wormward scan . --format json # machine-readable output for CI
wormward list-packs # show bundled campaign packs
```
退出代码:`0` 干净,`1` 发现感染,`2` 错误。
### 在线验证(选择启用)
与实时的 OpenSourceMalware 数据库进行交叉核对。需要免费的 API token(`OSM_API_KEY`,从你的 opensourcemalware.com 个人资料中获取):
```
export OSM_API_KEY=osm_...
wormward scan ~ --online # enrich npm/domain findings with live OSM data
wormward check --type package --ecosystem npm left-pad
```
在线模式为可选启用;如果不使用 `--online`,不会从你的设备传出任何数据。发送的内容仅限于你的本地特征包已经标记出的 npm 包名称和域名——不包含其他任何内容。
## 检测原理
对于扫描根目录下的每个 git 仓库,每个已激活的特征包都会检查:
- 目标配置文件的内容特征(字面量 / regex / sha256),
- 已知的生成产物(例如 `temp_auto_push.bat`),
- `.gitignore` 篡改和恶意的 npm 依赖,
- `git reflog` 中修改的提交(仅在与其他发现相互印证时),
- 可选的针对特定活动的分析器,用于实现高置信度确认。
## 许可证
MIT
标签:可视化界面, 文档结构分析, 暗色界面, 通知系统